Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

4.10.9. 부팅 시 루트가 아닌 볼륨의 자동 잠금 해제 구성

root가 LUKS로 암호화된 볼륨을 잠금 해제하려면 다음 단계를 수행합니다.
  1. clevis-systemd 패키지를 설치합니다.
    ~]# yum install clevis-systemd
  2. Clevis의 잠금 해제 서비스를 활성화합니다.
    ~]# systemctl enable clevis-luks-askpass.path
    Created symlink from /etc/systemd/system/remote-fs.target.wants/clevis-luks-askpass.path to /usr/lib/systemd/system/clevis-luks-askpass.path.
  3. 4.10.6절. “루트 볼륨의 수동 등록 구성” 에 설명된 대로 clevis luks bind 명령을 사용하여 바인딩 단계를 수행합니다.
  4. 시스템 부팅 중에 암호화된 블록 장치를 설정하려면 _netdev 옵션과 함께 해당 행을 /etc/crypttab 구성 파일에 추가합니다. 자세한 내용은 crypttab(5) 매뉴얼 페이지를 참조하십시오.
  5. /etc/fstab 파일의 액세스 가능한 파일 시스템 목록에 볼륨을 추가합니다. 이 설정 파일에서 _netdev 옵션도 사용합니다. 자세한 내용은 fstab(5) 매뉴얼 페이지를 참조하십시오.